安全研究
安全漏洞
NT回收站漏洞
发布日期:2000-02-02
更新日期:2000-02-02
受影响系统:Mircosoft Windows Nt 4.0
描述:
将Windows NT的回收站映射为一个文件夹给NT用户,文件夹名字基于所有者的SID。当该用户删掉自己的第一个文件的时候,这个文件夹才得以建立,另一个恶意的用户可以在真实用户建立这个文件夹之前就创建该文件夹,成为这个文件夹的所有者,然后给真实用户赋予所必需的权限。
建议:
建议在没打补丁之前:
—-及时创建你的回收站文件夹。
—-尽量避免和别人共用机器。
—-使用彻底删除,在删除的时候使用Shift+Del(当然,如果你误删了一些重要的文件,要找回也可能稍微麻烦一点。)
值得庆幸的是,恶意用户能在此目录下创建文件,但是不能找回您已经删除的东西。
微软补丁:
- Intel: http://www.microsoft.com/downloads/release.asp?ReleaseID=17606
- Alpha: http://www.microsoft.com/downloads/release.asp?ReleaseID=17607
浏览次数:6331
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载 绿盟科技给您安全的保障 |